CVE-2020-36917CVE-2020-36917是iDS6 DSSPro数字标牌系统6.2版本中存在的一个高危敏感信息泄露漏洞。该漏洞允许远程攻击者通过拦截HTTP通信中的明文Cookie传输,获取用户的认证凭据信息。系统在使用autoSave(自动保存)功能时,会将用户密码以明文形式存储在Cookie中传输,这在未加密的HTTP通信环境下极易被中间人攻击者窃取。由于该漏洞不需要任何认证即可被利用,攻击者只需处于网络通信路径中即可实施攻击,成功利用后可获取系统管理员或普通用户的登录凭据,进而可能获得对数字标牌系统的完全控制权。此漏洞影响系统的机密性,可能导致敏感业务信息泄露和未授权访问风险。
漏洞根源在于iDS6 DSSPro系统的autoSave功能实现存在严重的安全设计缺陷。当用户在登录界面使用自动保存功能时,系统会将用户输入的密码以明文形式存储在HTTP Cookie中,并通过未加密的HTTP通道传输。在标准的安全实践中,敏感凭据应当使用HTTPS加密传输,且密码应经过哈希处理后传输或使用更安全的认证机制。然而该系统在设计时忽略了这些基本安全原则,直接将明文密码写入Cookie。在中间人攻击场景中,攻击者只需在用户与服务器之间的网络路径上监听HTTP流量,即可捕获包含明文密码的Cookie。一旦获取到有效凭据,攻击者可以冒充合法用户登录系统,进而访问、更改数字标牌内容或获取其他敏感信息。由于系统默认使用HTTP而非HTTPS,进一步加剧了此漏洞的严重性。攻击者无需任何前置条件或特殊权限即可发起攻击。